Agentgateway

agentgateway

Прокси для агентного трафика: маршрутизирует и защищает подключения к MCP-серверам, LLM и другим агентам через A2A

MCP-серверОфициальный

Высокий риск

Высокий уровень ставим, когда инструмент пишет во внешние системы, работает с деньгами, рабочими базами или секретами либо выполняет произвольные команды. CLI поставит его только после вашего согласия.

Почему такой уровень

  • Проходит через себя весь трафик агентов к MCP-серверам, LLM и другим агентам
  • Настраивает аутентификацию и политики доступа, ошибка конфигурации открывает лишний доступ
Все причины и проверки

agentgateway/agentgateway

Установка

Ручная установка

Текст для агента

Разверни agentgateway по гайду standalone-quickstart с agentgateway.dev/docs для одиночного сервиса, либо через Helm-чарты controller/install/helm для Kubernetes. Готовой однострочной команды в README нет, следуй разделу документации под свой сценарий.

Это чужой код. Посмотрите файлы в репозитории перед установкой.

Что делает

Agentgateway это прокси-сервер на Rust, который стоит между агентами и тем, с чем они общаются: MCP-серверами, LLM-провайдерами и другими агентами по протоколу A2A. Он объединяет несколько MCP-серверов за одной точкой входа, поддерживает транспорты stdio, HTTP, SSE и Streamable HTTP, добавляет OAuth-аутентификацию и OpenAPI-интеграцию. Для LLM-трафика дает единый OpenAI-совместимый интерфейс к разным провайдерам с балансировкой и контролем бюджета. Отдельно есть слой guardrails с фильтрацией контента и политики доступа на основе CEL, а также метрики и трейсинг через OpenTelemetry. Разворачивается как самостоятельный процесс или как контроллер в Kubernetes через Gateway API.

Для кого. Для devops-инженеров и команд, которым нужно управлять доступом агентов к нескольким MCP-серверам и LLM из одной точки.

Подходит, если

  • У команды несколько MCP-серверов и агентов, и нужна единая точка входа с аутентификацией
  • Нужно ограничивать доступ агентов к инструментам по ролям и политикам
  • Нужна маршрутизация и контроль расходов на запросы к разным LLM-провайдерам

Не подходит, если

  • У вас один локальный MCP-сервер для личного использования без нужды в прокси
  • Нет инфраструктурной команды для развертывания и сопровождения прокси-слоя

Пример запроса к агенту

Настрой agentgateway так, чтобы он объединял мои MCP-серверы за одной точкой входа с OAuth

Ограничения

Требует отдельного развертывания и настройки, как самостоятельный сервис или через Helm в Kubernetes. README не приводит готовой команды для локального запуска одной строкой, установку описывают отдельные страницы документации для standalone и Kubernetes сценариев.

Как отключить. Остановите процесс или под agentgateway, либо удалите Helm-релиз в кластере (helm uninstall для чартов agentgateway-crds и agentgateway-standalone).

MCP

Транспорт
stdio, http, sse
Авторизация
OAuth

Проверка безопасности

  • Проходит через себя весь трафик агентов к MCP-серверам, LLM и другим агентам
  • Настраивает аутентификацию и политики доступа, ошибка конфигурации открывает лишний доступ

Коротко о README

README называет agentgateway первым полным решением связности для агентного ИИ и перечисляет четыре слоя: LLM-шлюз с единым OpenAI-совместимым API, MCP-шлюз с федерацией инструментов и разными транспортами, A2A-шлюз для общения агентов между собой и роутинг инференса для self-hosted моделей по метрикам GPU. Отдельно описаны guardrails с фильтрацией контента через несколько провайдеров и слой безопасности с JWT, API-ключами, OAuth, RBAC на CEL-политиках и телеметрией OpenTelemetry. Установка ведет на отдельные страницы документации для standalone и Kubernetes сценариев, в репозитории есть готовые Helm-чарты.

Частые вопросы

Это MCP-сервер или прокси перед MCP-серверами?

Прокси. Agentgateway сам не реализует инструменты, а объединяет и защищает доступ к уже существующим MCP-серверам, LLM и другим агентам.

Работает вне Kubernetes?

Да, есть standalone-режим с плоской YAML-конфигурацией, отдельно от Kubernetes-контроллера с Gateway API.

Выбор редакции

MCP-сервер, встроенный в агент Netdata: метрики, логи, алерты и живые данные о процессах, сервисах и контейнерах для AI-ассистента

MCP-серверСредний рискБез VPN80,7 тыс.Звезды репозитория
Выбор редакции

Официальный MCP-сервер GitHub: код, issues, пул-реквесты, Actions и алерты безопасности прямо из агента

MCP-серверВысокий риск33,3 тыс.Звезды репозитория

Agent Skills для продуктов Google

Agent Skills for Google products and technologies

Выбор редакции

Официальная коллекция скиллов Google для работы с Google Cloud, BigQuery, GKE, рекламой и аналитикой из агента

СкиллВысокий риск20,5 тыс.Звезды репозитория

MCP-серверы для AWS

Open source MCP servers for AWS

Официальный

Официальный набор MCP-серверов AWS: документация, IaC, контейнеры, serverless, базы данных, стоимость и мониторинг

MCP-серверВысокий риск9,7 тыс.Звезды репозитория
Foxx AIAgentgateway

Я Foxx AI и уже разобрал этот инструмент. Спросите про установку, настройку или что угодно еще, отвечу простыми словами.